Les VPN sont utiles pour renforcer la confidentialité et la sécurité en ligne sur portable ou tablette, mais ils ont leurs limites.
De nombreuses failles sont propres à iOS et Android, et un VPN ne peut ni les corriger ni les prévenir.
Voici les principales vulnérabilités et menaces pour votre vie privée sur votre portable, ainsi que les raisons pour lesquelles un VPN ne suffit pas à vous en protéger.
1. Données de télémétrie Google
Google recueille une grande quantité de données personnelles via la télémétrie chaque fois que vous utilisez un appareil Android. Cela inclut votre adresse IP, le numéro de série et l’adresse MAC de l’appareil, ce qui suffit largement à vous identifier.
Comme cette collecte se fait directement au niveau du système, un VPN installé sur votre téléphone ne peut pas .
En réalité, il est impossible de désactiver la télémétrie de Google, mais vous pouvez réduire la quantité de données de navigation enregistrées en suivant les étapes suivantes :
- Ouvrez Chrome sur votre appareil Android.
- Cliquez sur le menu déroulant dans le coin supérieur droit. Ce menu se présente sous la forme de trois points verticaux à côté de la barre d’adresse.
- Recherchez vos options de confidentialité. Appuyez Paramètres > Confidentialité et sécurité.
- Activez « Ne pas suivre ». Appuyez sur Envoyer une demande « Ne pas suivre » et basculez le commutateur sur Activé.
2. Le système d’exploitation open-source d’Android
Tous les appareils Android fonctionnent avec un système d’exploitation open source développé par Google. Si cela présente de nombreux avantages, cela ouvre aussi la porte à des tiers malveillants, qui peuvent repérer et exploiter des failles dans le code source.
Des pirates peuvent ainsi accéder à votre appareil Android, voire en prendre le contrôle à distance.
Par exemple, la National Vulnerability Database (NVD) a identifié une faille affectant les appareils Google sous Android 11 à 13. Elle permet à un tiers de prendre le contrôle de l’appareil simplement en lançant une application.
Étant donné que cette vulnérabilité est liée au code source d’Android, l’utilisation d’un VPN ne permet malheureusement pas de s’en protéger.
3. Fuites DNS iOS
En 2020, l’équipe de Proton VPN a découvert qu’iOS 13.4 fuyait les requêtes DNS, permettant à certains services propriétaires d’Apple de contourner les tunnels VPN actifs.
Parmi ces services figurent la synchronisation des photos iCloud, iMessage et d’autres fonctionnalités manipulant des données personnelles sensibles.
Ce problème est toujours présent dans la version actuelle d’iOS, et aucune solution n’a été trouvée à ce jour.